Zainfekowany komputer (prawdopodobnie cała sieć)

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Nanaki

Użytkownik
Posty: 5
Rejestracja: 23 maja 2015, 13:58

Zainfekowany komputer (prawdopodobnie cała sieć)

Post23 maja 2015, 15:01

Witam. Komputery ( Win 8.1 [rodzice,avast ] i win 7 [Moj wspolny z bratem,Norton] ) zostaly zainfekowane (a przynajmniej to wykrywlismy) 13.05.2015. Oczywiscie moj mądry brat sprowadził jakiegos "magika" którego praca opierała sie w zasadzie na odpaleniu combofixa(co prawda chwile był spokoj ,mysleliśmy ze bedzie ok... ).Obecnie komputer z Win 8.1 jest w naprawie (podejrzewaja uszkodzony dysk (?) [Windows po przeinstalowaniu i wyczyszczeniu całego dysku przedtem , po restarcie komputera juz sie nie uruchamia]

Bardzo prosze o pomoc.
Załączam logi z ComboFix'a FRST i OTL z kompa Win7

ComboFix

Dostępne tylko dla zarejestrowanych użytkowników - 13.05.2015
Dostępne tylko dla zarejestrowanych użytkowników - 23.05.2015 (Pierwszy)
Dostępne tylko dla zarejestrowanych użytkowników - 23.05.2015 (Drugi)


FRST

Dostępne tylko dla zarejestrowanych użytkowników - FRST
Dostępne tylko dla zarejestrowanych użytkowników - Addition
Dostępne tylko dla zarejestrowanych użytkowników - Shortcut

OTL

Dostępne tylko dla zarejestrowanych użytkowników - OTL
Dostępne tylko dla zarejestrowanych użytkowników - OTL extras

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zainfekowany komputer (prawdopodobnie cała sieć)

Post23 maja 2015, 15:22

Nie rozumiem treści tematu.
Logi z FRST z którego są komputera? A logi z ComboFixa?

Daj smart z HDTune => Dostępne tylko dla zarejestrowanych użytkowników
(zakładka Health, daj screena).

Nanaki

Użytkownik
Posty: 5
Rejestracja: 23 maja 2015, 13:58

Zainfekowany komputer (prawdopodobnie cała sieć)

Post23 maja 2015, 23:14


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zainfekowany komputer (prawdopodobnie cała sieć)

Post23 maja 2015, 23:54

Masz tylko dysk SSD?

Nanaki

Użytkownik
Posty: 5
Rejestracja: 23 maja 2015, 13:58

Zainfekowany komputer (prawdopodobnie cała sieć)

Post24 maja 2015, 06:31

Tak

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zainfekowany komputer (prawdopodobnie cała sieć)

Post24 maja 2015, 10:02

1. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes.

2. Zrób pełny skan za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Domyślnie narzędzie wykonuje skan ekspresowy, należy wejść do opcji i po kolei zaznaczać pełny skan dysków. Przedstaw wyniki.

Nanaki

Użytkownik
Posty: 5
Rejestracja: 23 maja 2015, 13:58

Zainfekowany komputer (prawdopodobnie cała sieć)

Post24 maja 2015, 11:13


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zainfekowany komputer (prawdopodobnie cała sieć)

Post24 maja 2015, 11:29

Komputer w 100% czysty. Logi też to potwierdzają - 0 infekcji.

Nanaki

Użytkownik
Posty: 5
Rejestracja: 23 maja 2015, 13:58

Zainfekowany komputer (prawdopodobnie cała sieć)

Post24 maja 2015, 11:35

Świetnie! Bardzo dziekuje za pomoc . Jeszcze tylko jedno pytanko :Czy jest szansa że coś zainfekowało router i ew, jak to sprawdzić ?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Zainfekowany komputer (prawdopodobnie cała sieć)

Post24 maja 2015, 11:43

Infekcje Routerowe występują bardzo rzadko i w logach byłaby oznaka tego.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość